Hi all,<div><br></div><div>Currently, openstack heavily uses  iptables in network setup(firewall, NAT, etc.), which may trigger performance issue on some situations. For example, I have ever found packet dropping in host for several times, due to connection tracking triggered by NAT. </div>
<div><br></div><div>By now, I have to find some stuff on the internet to do performance tuning for iptables. Is it a correct direction to go, or is there any mature solution for this issue?</div><div><br></div><div><br></div>
<div>Best Regards.</div><div><br></div><div>Yufang</div>